زنگ خطر درمورد 1000 باگ فعال مایکروسافت
به گزارش کارگروه امنیت سایبربان؛ آخرین بهروزرسانی مایکروسافت در این ماه رکورد دیگری را شکست و برای اولین بار از مرز ۹۰۰ آسیبپذیری گذشت.
آژانس دفاع سایبری فدرال، سیسا (CISA)، تأیید کرد که دو مورد از آنها، «CVE-2026-81963» و «CVE-2026-85880»، توسط هکرها مورد سوءاستفاده قرار گرفتهاند. آژانسهای فدرال تا ۲۲ سپتامبر فرصت دارند تا آنها را پچ کنند.
ساتنام نارنگ (Satnam Narang) از «Tenable» گفت که CVE-2026-81963 مربوط به مؤلفهای است که برای نصب بهروزرسانیهای ویندوز استفاده میشود و CVE-2026-85880 بر یک سیستم پیامرسانی در ویندوز تأثیر میگذارد. به گفته نیک کارول (Nick Carroll)، متخصص امنیت سایبری «Nightwing»، بیش از ۲۲۰۰۰ سرور «Exchange» شرکتی در برابر کد سوءاستفاده تسلیحاتی پچ نشدهاند.
کارشناسان توضیح دادند که اشکالاتی مانند CVE-2026-81963 اولین قدم در یک زنجیره باجافزاری هستند که در آن هکرها یک کاربر را فیشینگ و از دسترسی او برای به دست آوردن امتیازات افزایش یافته استفاده میکنند. سرنا دیپنتی (Serena DiPenti)، مهندس «Automox»، گفت:
«این مؤلفه اوضاع را بدتر میکند. مهاجمی که مالک بسته بهروزرسانی است، مالک چیزی است که شما برای بیرون راندن او استفاده میکنید. اگر نتوانید بگویید آخرین بار بسته بهروزرسانی چه زمانی اجرا شده است، نمیتوانید بگویید که آیا پچ شده است یا خیر.»
این دو مورد از جمله ۹۷۳ اشکالی هستند که در «Patch Tuesday» توسط مایکروسافت فاش شدند. این شرکت در ماه ژوئیه سال جاری با رفع بیش از ۶۰۰ آسیبپذیری امنیتی رکورد قبلی را ثبت کرد که خود 3 برابر رکورد قبلی ثبت شده در ماه قبل بود.
محققان و مدافعان امنیت سایبری ماههاست هشدار دادهاند که استفاده از ابزارهای بررسی کد هوش مصنوعی باعث هجوم آسیبپذیریهای جزئی میشود که میتوانند برای حملات خطرناک به هم متصل شوند. نارنگ خاطرنشان کرد که آخرین نسخه Patch Tuesday، تعداد کل اشکالات افشا شده در سال را به بیش از ۲۶۰۰ مورد رسانده که در حال حاضر بیش از دو برابر رکورد قبلی سال ۲۰۲۰ است. دیکشا اوجها (Diksha Ojha)، متخصص امنیت سایبری «Qualys»، اظهار داشت که آسیبپذیری دیگری که ادوبی این ماه اعلام کرد، یک اشکال بحرانی در «Adobe Commerce» بود.
ش